dimanche 28 septembre 2014

BASH BUG ou SHELLSHOCK... Vérifiez si votre système Linux est vulnérable et réparez-le..

 Check If Your Linux System Is Vulnerable To Shellshock And Fix It

Trouvé sur itsfoss.com

Tutoriel pour vous montrer comment vérifier si votre système Linux est impacté par Shellshock et si oui, comment le réparer.

Si vous suivez les news, vous avez peut-être entendu parler d'une vulnérabilité trouvée dans Bash, qui est connue comme Bash Bug ou Shellshock. Red Hat a été le premier à la découvrir. Ce bug Shellshock permet à des attaquants d'injecter leur propre code et par conséquent de laisser le système ouvert à diverses attaques malveillantes et distantes. En fait, les pirates l'exploitent déjà pour lancer des attaques DDoS.

Comme Bash se trouve sur tous les systèmes Unix-like, tous les systèmes Linux sont vulnérables à ce bug Shellshock si ceux-ci utilisent une version spécifique de Bash.

Vous vous demandez si votre système Linux a été touchée par Shellshock? Il y a  un moyen facile de vérifier et c'est que nous allons voir.

Vérifier la vulnérabilité  Shellshock  de votre système Linux 

Ouvrez un terminal et exécutez la commande suivante en elle:

env x='() { :;}; echo vulnerable' bash -c 'echo hello'

Puis "entrée"

Si votre système n'est pas vulnérable, vous devriez avoir une réponse comme celle-ci:

user@user:~$ env x='() { :;}; echo vulnerable' bash -c 'echo hello'
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
hello


S'il est infecté:

vulnerable
hello


Vous pouvez aussi vérifier quelle version de Bash vous utilisez:

bash --version


Réparer. Si c'est la version 3.2.51(1), il est fortement recommandé de la mettre à jour

sudo apt-get update && sudo apt-get install --only-upgrade bash


 Pour Fedora, Red Hat, Cent OS etc, utilisez la commande suivante:

yum -y update bash



mardi 23 septembre 2014

BODHI LINUX n'est pas mort, il a seulement changé de mains... par JEFF HOOGLAND

Bon, ça se confirme...

notre cher Bodhi va continuer sa route et la "release" 3.0.0 devrait probablement voir le jour dans les prochaines semaines...



Bodhi Linux is NOT Dead - It is just Changing Hands

par Jeff Hoogland



A week ago I posted that I was stepping down from my position as doing the primary development work for the Bodhi Linux project. I just wanted to clear the air that this change does not mean that the project is shutting down. In the previous post I ask for folks looking to help and since then I have talked to a number of different people and currently have a few different people working to take over my previous duties.


So let me make one thing clear for worried folks:


Bodhi is not dead and a 3.0 release will be happening still


New timelines are still being figured out and when the new folks working on development have their footing fully underneath them they will be sharing more information I am sure. As for myself, I will still be sparing enough time to the project to field questions the new folks might have and provide insights wherever needed - I just won't directly be doing the heavy lifting any longer.

vendredi 19 septembre 2014

BODHI LINUX ... OUF ! CE N'EST PAS FINI !






Shared publicly  -  17/09/14
Currently working with +Eric Brown and a few other to pass on my +Bodhi Linux responsibilities. It is looking like the project will continue and will likely even have a 3.0.0 release later this year still.

Travaille actuellement avec Eric Brown et quelques autres afin de transmettre mes responsabilités sur Bodhi Linux. Quelque chose me dit que le projet se poursuivra et même devrait probablement avoir une release 3.0.0 plus tard cette année.

Jeff Hoogland l'avait annoncé il y a quelques jours, FINI BODHI LINUX ! Trop de travail et un adorable bébé à s'occuper...


Mais BODHI LINUX n'est pas une Distro ordinaire et quelqu'un va heureusement et probablement reprendre la main...




dimanche 14 septembre 2014

BODHI LINUX, la fin ? (2)

 Voici l'article en Anglais de Jeff Hoogland lui-même ainsi que sa version traduite automatiquement avec Google Translate: version traduite.

BODHI LINUX, la fin ?

 Jeff Hoogland jette l'eponge !

Manque de temps, boulot, naissance d'un enfant, raz-le-bol ? Jeff arrête Bodhi Linux... 

La version finalisée 3.00 était prévue pour fin août et on n'a rien vu venir... On pourra probablement attendre longtemps cette version à moins qu'une bonne âme prenne le relais. 

Peu d'informations ont filtré et c'est sur un site allemand que j'ai trouvé l'information (Merci Google Translate! Mes restes d'Allemand étant au plus bas depuis plus de 40 ans que je ne l'ai plus parlé...).

Source: http://www.computerbase.de/2014-09/bodhi-linux-wird-vermutlich-eingestellt/ Traduction en Français: translate.google.com et Traduction en Anglais.

À noter qu'il est préférable (si on comprend l'Anglais) de choisir la traduction de l'Allemand vers l'Anglais que vers le Français. Le résultat est plus cohérent.